700字范文,内容丰富有趣,生活中的好帮手!
700字范文 > DVWA靶场搭建教程

DVWA靶场搭建教程

时间:2018-09-08 19:14:05

相关推荐

DVWA靶场搭建教程

DVWA简介

DVWA(Damn Vulnerable Web App)是一个基于PHP/MySql搭建的Web应用程序,旨在为安全专业人员测试自己的专业技能和工具提供合法的 环境,帮助Web开发者更好的理解Web应用安全防范的过程。

DVWA一共包含十个模块分别是:

1.Bruce Force //暴力破解

mand Injection //命令注入

3.CSRF //跨站请求伪造

4.File Inclusion //文件包含

5.File Upload //文件上传漏洞

6.Insecure CAPTCHA //不安全的验证

7.SQL Injection //sql注入

8.SQL Injection(Blind) //sql注入(盲注)

9.XSS(Reflected) //反射型XSS

10.XSS(Stored) //存储型XSS

同时每个模块的代码都有4种安全等级:Low、Medium、High、Impossible。通过从低难度到高难度的测试并参考代码变化可帮助学习者更快的理解漏洞的原理。

DVWA的搭建

DVWA是由PHP代码开发的,所以需要先搭建PHP运行环境。这里我们将采用PhpStudy来进行搭建环境,其集成了最新的Apache和PHP等程序,同时自带了phpMyadmin的管理工具和MySQL数据库,非常方便。

phpStudy官方下载地址

/download.html

下载完后双击压缩包中的应用程序

选择路径,这里我存储在D盘中

然后就安装成功了

点击启动,然后打开浏览器输入本地IP地址或者127.0.0.1,若显示hello world 则安装成功。

接下来安装DVWA

DVWA官方下载地址

https://dvwa.co.uk/

点击右上角的githup

往下翻到Download这里下载DVWA v1.9稳定版

将其解压到PHPstudy路径下的PHPTutorial下的WWW目录下

解压后进入DVWA下的config文件打开config.inc.php文件

将p@ssw0rd 修改为 root

然后在浏览器中访问http://自己电脑IP/DVWA目录/setup.php,然后点击网站下方的Create/Reset Database按钮。

接着会跳转到DVWA的登录页面默认用户名:admin 默认密码:password 成功登录

则DVWA部署成功

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。
相关阅读
DVWA靶场的搭建

DVWA靶场的搭建

2021-01-20

DVWA靶场搭建

DVWA靶场搭建

2024-01-28

搭建DVWA渗透测试靶场

搭建DVWA渗透测试靶场

2019-07-03

DVWA靶场搭建完整流程

DVWA靶场搭建完整流程

2021-01-01